CVE-2019-19245
NAPC Xinet Elegant 6 Asset Library 6.1.655, डबल कोट्स का उपयोग करने पर /elegant6/login LoginForm[username] फ़ील्ड के माध्यम से प्री-प्रमाणीकरण SQL इंजेक्शन की अनुमति देता है।
- प्रकाशित
- 2 दिस॰ 2019
- अद्यतन
- 2 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NAPC Xinet Elegant 6 Asset Library 6.1.655, डबल कोट्स का उपयोग करने पर /elegant6/login LoginForm[username] फ़ील्ड के माध्यम से प्री-प्रमाणीकरण SQL इंजेक्शन की अनुमति देता है।
स्रोत
1hyp3rlinx · multiple · 14 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।